box-api - 覆盖 oauth 重定向中的框重定向 url

标签 box-api box boxapiv2

我可以定义一个网址,如下所示:http://developers.box.com/oauth/

如果我没有在 url 中指定重定向,则将使用该重定向,但是如果我在应用程序创建期间和 URL 中指定重定向 url,会发生什么情况?哪一个应该优先?

最佳答案

如果您同时定义了两者,则网址上的网址必须与应用程序创建期间定义的网址相匹配,否则您应该会向最终用户显示错误“redirect_uri_mismatch”。

错误表http://developers.box.com/oauth/中页面底部对此错误进行了解释。

他们还解释说,redirect_uri_mismatch 是从 Box 错误页面直接向最终用户显示的四个错误之一,而不是返回到您的应用程序。

为了确保安全,防止至少一种类型的攻击,请在创建时将其设置! 然后我会从 url 中省略它。

如果您想了解有关我所指攻击的更多信息,我将链接到 oauth.net http://oauth.net/advisories/2014-1-covert-redirect/

关于box-api - 覆盖 oauth 重定向中的框重定向 url,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/24895856/

相关文章:

dynamic - 如何为 Box<dyn Trait> 字段指定关联类型的值?

java - 盒子Java SDK : How do I configure HTTPUrlConnection for file upload?

box-api - 如何获取特定文件夹(包括子文件夹)的总文件数

java - Android - Box-API 只是挂起?

box-api - 获取给定路径的文件 ID

html - 我如何创建这个 "fade in message box"

javascript - 使用 html css 和 javascript 创建弹出框

node.js - Box Api - 如何获取评论文件的用户详细信息

javascript - 使用 jQuery 在 Box.com 中创建文件夹时遇到问题?

python - Box Api v2 SSL 版本 Python